DXP GT – Fireplace
DXP GT – Mobile Footer Layer

News Alarmstufe Rot: Google schließt 28 teils kritische Lücken in Chrome 149

mischaef

Kassettenkind
Teammitglied
Registriert
Aug. 2012
Beiträge
7.599
  • Gefällt mir
Reaktionen: Melvyn, knoxxi und Sensei21
Da kommen sie die Claude Mythos Patches ... ;)
 
  • Gefällt mir
Reaktionen: Melvyn, slow_snail, MarcoHatFragen und 2 andere
Einfach nur noch Krank egal ob Chrome oder Firefox wie viele Sicherheitslücken man findet Eigentlich gehören die ganzen Browser in Rust Programmiersprache programmiert. Rust ist viel Sichererer. Man merkt es das nicht mehr alles in der heutigen zeit nicht mehr zeitgemäß ist.
 
  • Gefällt mir
Reaktionen: ByteBlur
Einfach nur Krank wie man Google Chrome nutzen kann ... und in Zukunft will es keiner gewesen sein im Überwachungsstaat
 
  • Gefällt mir
Reaktionen: Muntermacher
@LaserDiscDude
Die Sicherheitslücken betreffen sämtliche Chromium Browser, also auch Edge, Brave, Opera, etc.
 
  • Gefällt mir
Reaktionen: prayhe und jotecklen
LaserDiscDude schrieb:
Einfach nur Krank wie man Google Chrome nutzen kann ... und in Zukunft will es keiner gewesen sein im Überwachungsstaat
Was willst du den anderes nutzen? Firefox ist auch nicht Sicherer oder besser. Jedes Programm hat SIcherheitslücken. Desto mehr Funtkionen oder größer ein Programm ist, desto anfäliger ist es. Das gleiche ist es auch mit Betriebssystemen oder Smartphones. Wichtig ist die Fehler werden gemeldet und die Entwickler schließen diese Fehler.
 
  • Gefällt mir
Reaktionen: Melvyn, Steinaltkachel, prayhe und 3 andere
OpticalFiber schrieb:
Einfach nur noch Krank egal ob Chrome oder Firefox wie viele Sicherheitslücken man findet Eigentlich gehören die ganzen Browser in Rust Programmiersprache programmiert. Rust ist viel Sichererer. Man merkt es das nicht mehr alles in der heutigen zeit nicht mehr zeitgemäß ist.
Ist ja in Arbeit, aber bei einem solchen Sammelsurium nicht trivial.
https://4e6.github.io/firefox-lang-stats/
 
  • Gefällt mir
Reaktionen: OpticalFiber
Google veröffentlich fast schon wöchentlich fixes für Dutzende kritische Sicherheitslücken.
Was mich wundert: die anderen Browserhersteller tun das nicht. Die Frage ist nun, was sagt das aus?
 
  • Gefällt mir
Reaktionen: ThomasK_7
@neutrongummi Das sagt erstmal nicht viel aus. Auch Firefox hat vorigen Monat sehr viele Versionen veröffentlicht. Sicherheitslücken müssen erstmal gefunden werden und Analysiert und versuchen Exploits versuchen zu erstellen und dann müssen sich die Entwickler damit beschäftigen.
 
SheepShaver schrieb:
@LaserDiscDude
Die Sicherheitslücken betreffen sämtliche Chromium Browser, also auch Edge, Brave, Opera, etc.
heisst das, die freigegebene version von chrome wird auch die selbe version für edge sein? oder können die versionnummern unterschiedlich ausfallen auch wenn in beiden das neue patch drin ist?
 
Haben Sie darin auch schon Manifest V2 und V3 rausgenommen oder war das eine spätere Version? Dann gehen gar keine Adblocker mehr bzw uBlock funktioniert nur noch in der Liteversion.

OT:
Hab erst Haramstufe Rot gelesen. Ich bin durch Internetmemes geschädigt. :freak:
 
Schlumpfbert schrieb:
Ist ja in Arbeit, aber bei einem solchen Sammelsurium nicht trivial.
https://4e6.github.io/firefox-lang-stats/
Die wichtigesten Komponenten wie Sandbox haben sie auch schon größtenteils in Rust überführt. Du brauchst auch die anderen Sprachen damit der Browser auch überhaupt anzeigen kann oder der Inspektor funktioniert und da sind noch teilweise Installer oder Testingstools drinnen die dann irrelevant sind beim normalen User. Du braucht die verschiedenen Sprachen.

Von den Kuchen der da angezeigt wird, kann ich mir vorstellen das die in Zukunft den C und C++ Anteil mehr und mehr durch Rust ersetzen. Aber den Rest braucht du trotzdem!
Ergänzung ()

Rawday schrieb:
Haben Sie darin auch schon Manifest V2 und V3 rausgenommen oder war das eine spätere Version? Dann gehen gar keine Adblocker mehr bzw uBlock funktioniert nur noch in der Liteversion.
Die nehmen mit Chrome 150 MV2 raus. MV3 wird gebraucht sonst kann Chrome garkeine Extensions mehr!
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: Rawday und OpticalFiber
@mmdj Microsoft Edge Browser verwendet andere Nummern. Aber der Patch wird aber drinnen sein, wenn sie jetzt eine neue Version rausbringen. Aber das dauert bis die Entwickler von Microsoft anpassen. Das dauert immer etwas bei Chrome Derivaten. Einer von den Derivaten die Extrem schnelle Updates liefern ist der Brave Browser sowohl auch am PC und auch am Smartphone. Da können sie die anderen Derivaten eine Scheibe davon abschneiden.

@Fegr8 @LaserDiscDude Es gibt noch eine alternative wie Servo oder Ladybird wird noch etwas dauern.
 
Zuletzt bearbeitet:
@Fegr8

Stimmt, du hast recht. Nochmal kurz geschaut und V2 wird durch V3 abgelöst und die WebrequestApi wird ersetzt. So rum war das.
 
OpticalFiber schrieb:
Desto mehr Funtkionen oder größer ein Programm ist, desto anfäliger ist es.
Deswegen ist es ja kontraproduktiv den Browser (eine Software, die in gewisserweise besonders exponiert gegenüber dem Internet ist) weiter aufzublasen und mit Funktionen vollzustopfen.

OpticalFiber schrieb:
Wichtig ist die Fehler werden gemeldet und die Entwickler schließen diese Fehler.
Ich finde, das redet die Rolle der Browser-Entwickler (allen voran Google/Chrome) so ein bisschen klein. Weil das ja so klingt wie: "Guck doch mal. Die Browserhersteller geben sich so viel Mühe und beheben Fehler.
Die sind ja nicht drin wegen irgendeinem zufälligen Ereignis oder Schicksalsschlag. Die Bugs sind drin, weil sie die Browserhersteller eingebaut haben. Es ist also nicht irgendwie lobenswert, sondern the f***ing baseline, wenn die die dann auch fixen.

Und wie gesagt, das die Browser so komplex sind, so das Fehlervermeidung so schwierig ist, da haben die Browserhersteller maßgeblich Anteil dran. Also erst züchtet man sich ein Komplexitätsmonster ran und dann wundert man sich, wenn einen die Komplexität überfordert.

Und das muss man einfach auch mal klar ansprechen statt da mit einem "gut; da sind Fehler aber die werden ja gemeldet/gefixt und deshalb ist alles halb so wild" drüber hinwegzugehen.
 
@andy_m4 du kennst dich nicht so mit dem Programmieren aus. Niemand will Software Fehler einbauen. Programmierfehler sind nicht das was du Denkst wie normale Fehler. Software Fehler sind mehr Sicherheitslücken. Wenn man einen Code schreibt gibt es andere Sicherheitsforscher die den Code sehen und den Code mit anderen befehlen böses zu tun. Programmieren ist nicht so einfach. Das ist so wo eine Bank sagt wir haben die Sicherherste Bank gebaut. 6 Monate später ist man bei der Bank eingebrochen und man hat sie ausgebaut. Egal wie hochmodern die Bank auf war oder wie viele Kamera oder Sensoren sie hatte. Intelligente Menschen werden immer Sicherheitslücken finde.

Auch wenn man ein Programm so klein oder weniger Funktionen hat. Trotzdem finden Hacker oder SIcherhietsforscher Fehler.
Was nützt einem wenn das Programm so klein und Schlank ist, aber irgend einer oder ein Geheimdienst findet einer Fehler und meldet den Fehler nicht.

Auch ein großes Problem ist in den DACH Regionen alle kennen sich nicht IT aus. Sonst würden wir die Nr.1 sein. Aber das sind wir nicht. Es ist nicht einfach ein Programm zu schreiben wie einige denken.
 
OpticalFiber schrieb:
Firefox ist auch nicht Sicherer oder besser.
Sicherer nicht, aber datenschutzfreundlicher. Google wird nämlich nie kritische Lücke namens Überwachung schließen.
 
@Muntermacher ja. Firefox ist Datenschutz freundlicher als Chrome. Aber Firefox ist auch nicht so Datenschutz freundlich wie du denkst. Aber Chrome ist schnell und Entwickler freundlicher. Deswegen ist chrome auch der meist genutzte Browser. Chrome führt auch mehr Standards ein. Chrome ist nicht von Firefox abhängig, aber Firefox schon. Die Entwickler die sowas Entwickeln Leben nicht nur von Liebe und Luft. Die wollen auch bezahlt werden. Man braucht Gebäude Internet, Computer, Server, Strom. Ein Browser zu Entwickeln ist nicht so einfach wie man denkt. Sonst würde es jeder tun. Aber braucht sehr viel Personal und gutes Personal die wirklich Hardcore Programmierung können. Nur Firefox hat um 1000 Entwickler. Google Chrome hat mehr. Wir können froh sein das sie den Quellcode freigeben wie die Browser Entwickelt sind. Es gibt auch Programme die sind nicht Open-Source da sieht man nicht wie das aufgebaut sind. Das sind die schlimmsten. Den dort findet man extreme viele Fehler.
 
OpticalFiber schrieb:
Firefox ist Datenschutz freundlicher als Chrome. Aber Firefox ist auch nicht so Datenschutz freundlich wie du denkst.
1. Frage: für wie datenschutzfreundlich halte ich es denn, wenn Du das so sagst?
2. Frage: ich habe gesagt, FF ist datenschutzfreundlicher als Google. Und damit ist er perse besser. Warum widersprichst Du, wenn Du eigentlich zu stimmst?

Achja, ich nutze Fennec, der ist noch datenschutzfreundlicher.
 
Zurück
Oben